kingcms最新版sql注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: kingcms 注入漏洞 ### 详细说明: ``` api/uc.php UC_KEY没有初始化导致注入 <?php define('UC_CLIENT_VERSION', '1.5.0');//note UCenter 版本标识 define('UC_CLIENT_RELEASE', '20090502'); define('API_DELETEUSER', 1);//note 用户删除 API 接口开关 define('API_RENAMEUSER', 1);//note 用户改名 API 接口开关 define('API_GETTAG', 1);//note 获取标签 API 接口开关 define('API_SYNLOGIN', 1);//note 同步登录 API 接口开关 define('API_SYNLOGOUT', 1);//note 同步登出 API 接口开关 define('API_UPDATEPW', 1);//note 更改用户密码 开关 define('API_UPDATEBADWORDS', 1);//note 更新关键字列表 开关 define('API_UPDATEHOSTS', 1);//note 更新域名解析缓存 开关 define('API_UPDATEAPPS', 1);//note 更新应用列表 开关 define('API_UPDATECLIENT', 1);//note 更新客户端缓存 开关 define('API_UPDATECREDIT', 0);//note 更新用户积分 开关 define('API_GETCREDITSETTINGS', 0);//note 向 UCenter 提供积分设置 开关 define('API_GETCREDIT', 0);//note 获取用户的某项积分 开关 define('API_UPDATECREDITSETTINGS', 0);//note 更新应用积分设置 开关 define('API_RETURN_SUCCEED', '1'); define('API_RETURN_FAILED', '-1'); define('API_RETURN_FORBIDDEN', '-2'); define('KC_INDEX',True);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息